Рекомендации для начальной загрузки сервера Ubuntu

Хорошо. Спасибо за данные. Я вижу, что у Вас есть GPOS для обоих клиентов и серверов. Понятие клиента NTP и сервера NTP отличается, чем серверы Windows и клиенты. Так, во-первых, я рекомендую избавиться от настроек сервера. Они используются для машины, которая будет служить запросам NTP. В домене время предоставляется клиентам, использующим Windows Time Service, НЕ NTP.

В Вашей ситуации Ваш DC является клиентом NTP, поскольку это получает свои данные из внешнего сервера NTP. Таким образом, политика должна только быть определена для клиентских настроек.

Затем, измените свои настройки GPO поставщиков времени для ввода NTP вместо NT5DS.

Сделайте gpupdate и выполните w32tm запрос конфигурации снова.

Подводить итог:
- Включите включенного клиента NTP Windows
- Включите Windows NTP Server Not Configured
- Настройте клиента NTP Windows | Сервер Ntp (Имя сервера NTP), 0x9 (0x9 является флагом, который определяет Сервер NTP, как являющийся основным.
- Настройте клиента NTP Windows |, вводят NTP

Я протестировал это на нашем домене лаборатории, и это, кажется, работает. При выполнении w32tm запроса конфигурации он должен показать Тип: NTP и NtpServer: (Имя сервера NTP) в разделе [Time Providers].

0
задан 15 March 2013 в 01:37
1 ответ

Просто подумайте, но почему бы просто не разрешить root-доступ через SSH с аутентификацией на основе ключей, как в PermitRootLogin без пароля .

Если у вас есть требование для надежная настройка безопасности, вы, безусловно, можете исправить это после завершения базовой установки. Но, на мой взгляд, риск крайне минимален, если иметь доступ на основе ключа к настройке учетной записи root на начальный период начальной загрузки установки машины.

3) Если NOPASSWD в порядке, то как мне автоматизировать редактирование sudoers? Похоже, мне нужно использовать пароль только для sudo команды visudo.

Ubuntu Поддерживает параметр includedir /etc/sudoers.d. Итак, ваша первоначальная настройка очень проста. Примерно так.

echo "adminuser ALL=NOPASSWD: ALL" > /etc/sudoers.d/boostrap
chmod 0400 /etc/sudoers.d/boostrap
1
ответ дан 4 December 2019 в 21:23

Теги

Похожие вопросы